{"id":280562,"date":"2023-05-09T07:22:51","date_gmt":"2023-05-09T05:22:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280562"},"modified":"2023-05-12T11:38:01","modified_gmt":"2023-05-12T09:38:01","slug":"papercut-sicherheitslcken-werden-mehr-und-mehr-aktiv-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/05\/09\/papercut-sicherheitslcken-werden-mehr-und-mehr-aktiv-ausgenutzt\/","title":{"rendered":"Papercut-Sicherheitsl&uuml;cken werden mehr und mehr aktiv ausgenutzt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Seit Ende April 2023 ist bekannt, dass es eine kritische Schwachstelle in der Druck-Management-L\u00f6sung Papercut MF\/NG gibt. Angreifer k\u00f6nnen \u00fcber die Schwachstelle Schadcode auf entsprechenden Systemen ausf\u00fchren. Nun gibt es Hinweise, dass die Schwachstelle von verschiedenen Akteuren aktiv ausgenutzt wird. Wer sich bisher nicht um die Absicherung gek\u00fcmmert hat, sollte dies nachholen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/fcc18b3f58c2492bb8ec7f80b65dd4c5\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zum 24. April 2023 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/24\/cybersicherheit-schfer-shop-nachwehen-post-und-dhl-portal-offline-greenbone-mit-problemen-etc\/\">Cybersicherheit: SSI-Sch\u00e4fer, Post- und DHL-Portal offline, Greenbone mit Problemen, etc.<\/a> erstmals \u00fcber diesen Sachverhalt berichtet. Es gibt gleich zwei kritische Schwachstellen in ungepatchten Papercut-Servern:<\/p>\n<ul>\n<li>Remote Code Execution vulnerability (CVE-2023\u201327350 \/ ZDI-CAN-18987 \/ ZDI-23\u2013233)<\/li>\n<li>User account data vulnerability (CVE-2023\u201327351 \/ ZDI-CAN-19226 \/ ZDI-23\u2013232)<\/li>\n<\/ul>\n<p>Von Papercut gibt es seit M\u00e4rz 2023 den Sicherheitshinweise <a href=\"https:\/\/www.papercut.com\/kb\/Main\/PO-1216-and-PO-1219\" target=\"_blank\" rel=\"noopener\">URGENT | PaperCut MF\/NG vulnerability bulletin (March 2023)<\/a>, der letztmalig am 5. Mai 2023 aktualisiert wurde. Hintergrund ist, dass diese Schwachstellen inzwischen in freier Wildbahn durch diverse Gruppen ausgenutzt werden und Sicherheitsforscher eine neue Schwachstelle gefunden haben. Papercut hat l\u00e4ngst Sicherheitsupdates bereitgestellt.<\/p>\n<p>Trend Micro wies Anfang Mai 2023 in obigem <a href=\"https:\/\/twitter.com\/TrendMicroDE\/status\/1653308343266467840\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf diesen Sachverhalt hin und hat den Beitrag <a href=\"https:\/\/www.trendmicro.com\/de_de\/research\/23\/d\/update-now-papercut-vulnerability-cve-2023-27350-under-active-ex.html?linkId=212303437\" target=\"_blank\" rel=\"noopener\">Update Now: PaperCut Vulnerability CVE-2023-27350 Under Active Exploitation<\/a> dazu ver\u00f6ffentlich, der neue Erkenntnisse beinhaltet. Auch Microsoft hat die Tage in einer Reihe <a href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1654610012457648129\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> darauf hingewiesen, dass weitere Akteure die ungepatchte Sicherheitsl\u00fccke CVE-2023-27350 in der Druckverwaltungssoftware Papercut ausnutzen.<\/p>\n<p>So wurde beobachtet, dass die vom iranischen Staat gesponserten Bedrohungsakteure Mint Sandstorm (PHOSPHORUS) und Mango Sandstorm (MERCURY) CVE-2023-27350 f\u00fcr Angriffe verwenden. Details sind <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/04\/18\/nation-state-threat-actor-mint-sandstorm-refines-tradecraft-to-attack-high-value-targets\/\" target=\"_blank\" rel=\"noopener\">diesem Microsoft-Dokument<\/a> zu entnehmen. Inzwischen sind Sicherheitsforscher auf einen Exploit f\u00fcr die PaperCut-Schwachstelle <a href=\"https:\/\/thehackernews.com\/2023\/05\/researchers-uncover-new-exploit-for.html\" target=\"_blank\" rel=\"noopener\">gesto\u00dfen<\/a>, mit dem Erkennung umgangen werden kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seit Ende April 2023 ist bekannt, dass es eine kritische Schwachstelle in der Druck-Management-L\u00f6sung Papercut MF\/NG gibt. Angreifer k\u00f6nnen \u00fcber die Schwachstelle Schadcode auf entsprechenden Systemen ausf\u00fchren. Nun gibt es Hinweise, dass die Schwachstelle von verschiedenen Akteuren aktiv ausgenutzt wird. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/05\/09\/papercut-sicherheitslcken-werden-mehr-und-mehr-aktiv-ausgenutzt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-280562","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280562"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280562\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}